Revslider Zafiyeti ile WebHacking - Anarchy (1 Viewer)

Status
Not open for further replies.
A

Anarchosa

Revslider açığı olayını kısaca özetlemek gerekirse..
Revslider açık barındıran bir wordpress pluginidir..
Dilerseniz bunun için scannerlerini kullanabilir veya manuel dork yazarak revslider pluginli wp sitesi bulabilirsiniz.
Bu açık sayesinde açığı bulunan eklentili sayfaya shell upload edebiliriz.

Eğer linuxda iseniz sıkıntı yok.
Windowsda iseniz, nasıl toolu çalıştıracağınıza deyineceğim..

İlk olarak scriptimiz perl dili ile yazıldığından dolayı bilgisayarımıza perli kurmamız gerekiyor.
Bu adresten exe dosyası olarak indirip kurulumunu yapabilirsiniz. TIKLA

Perl kurulumunu yaptıktan sonra sıra scyi kurmaya geldi..
Size vereceğim script dosyalarını bilgisayarınıza down edin.
Script Linki için TIKLA

Dosyayı masaüstünüze atın ve klasörün konumunu kopyalayın örneğin;

C:\Users\Anarchosa\Dökümanlar\Mass-Exploit-Slider-Revolution-Showbiz-master

CMD'yi yöneteci olarak çalıştırın..
ve şu komutu yazarak istediğimiz konuma giriş yapalım.
cd C:\Users\Anarchosa\Desktop\Dökümanlar\Mass-Exploit-Slider-Revolution-Showbiz-master

Konuma giriş yaptıktan sonra ise

perl update.pl https://wordpress.com revslider

yazarak shellinizi up edebilirsiniz...

Örnek Dork = "inurl:wp-content/plugins/revslider"
 
Status
Not open for further replies.

Users who are viewing this thread

Top